Mea y Edm
Mea y Edm
Descripción:
Objetivo:
EDM 01.01
Evaluar el sistema de gobierno
Identificar y comprometerse contundentemente con las partes
interesadas de la empresa, documentar la comprensión de los
requerimientos y realizar una estimación del actual y futuro diseño de
gobierno de TI de la empresa.
Actividades:
- Analizar e identificar los factores del entorno interno y externo.
- Determinar la relevancia de TI y su papel con respecto al negocio.
- Articular los principios que guiarán el diseño de la toma de
decisiones sobre el gobierno de TI.
- Determinar los niveles apropiados para la delegación de
autoridad.
EDM 01.02
Orientar al sistema de gobierno
Informar a los líderes y obtener su apoyo, su aceptación y su
compromiso. Guiar las estructuras, procesos y prácticas para el gobierno
de TI en la línea con los principios, modelos para la toma de decisiones
y niveles de autoridad diseñados para el gobierno.
Actividades:
- Comunicar los principios del gobierno de TI y acordar con el
gestor ejecutivo la manera de establecer un liderazgo
comprometido.
- Asignar responsabilidad, autoridad y responsabilidad de que se
apliquen los principios de diseños de gobierno.
- Garantizar que los mecanismos de notificación y comunicación
proporcionan información adecuada.
- Orientar al personal para que siga las directrices relevantes para
un comportamiento ético y profesional y garantizar que las
consecuencias del no cumplimiento se conocen y respetan.
EDM 01.03
Supervisar el sistema de gobierno
Supervisar la ejecución y la efectividad del gobierno de TI de la
empresa. Analizar el sistema de gobierno y que los mecanismos
implantados estén operando de forma efectiva y proporcionan una
supervisión apropiada de TI.
Actividades:
- Evaluar la efectividad y rendimiento de las partes interesadas en
lo que respecta a responsabilidad y autoridad.
- Evaluar periódicamente si los mecanismos para el gobierno de TI
acordados.
- Proporcionar supervisión de la efectividad y cumplimiento del
sistema de control de la empresa.
- Supervisar los mecanismos rutinarios y regulares para garantizar
que el uso de TI cumple con las obligaciones relevantes.
Descripción:
Objetivo:
EDM 02.01
Evaluar la optimización de valor
Evaluar continuamente las inversiones, servicios y activos del portafolio
de TI para determinar la probabilidad de alcanzar los objetivos de la
empresa y aportar valor a un coste razonable.
Actividades:
- Comprender los requerimientos de las partes interesadas, temas
estratégicos y comprender la tecnología y sus capacidades.
- Comprender y discutir regularmente las oportunidades que
podrían surgir de los cambios habilitados en la empresa.
- Evaluar la efectividad de integración y alineamiento de las
estrategias de TI.
- Comprender y considerar cuan efectivos son los roles,
responsabilidad, asignaciones y organismos de toma de
decisiones.
EDM 02.02
Orientar la optimización del valor
Orientar los principios y las prácticas de gestión de valor para posibilitar
la realización del valor óptimo de las inversiones TI a lo largo de todo su
ciclo de vida económico.
Actividades:
- Definir y comunicar la cartera y los tipos de inversión, categorías,
criterios y ponderaciones.
- Orientar a la dirección para que posibiliten que la empresa
responda a las nuevas oportunidades y desafíos.
- Definir y comunicar a nivel de empresa los objetivos de entrega
de valor de medidas de resultados para permitir un control eficaz.
- Orientar los cambios en la cartera de inversiones y servicios para
realinearlos con los objetivos de la empresa.
EDM 02.03
Supervisar la optimización de valor
Supervisar los indicadores clave y sus métricas para determinar el grado
en el que el negocio está generando el valor y los beneficios previstos
de los servicios e inversiones TI. Identificar los problemas significativos y
considerar las acciones correctivas.
Actividades:
- Definir un conjunto de objetivos de desempeño, métricas y puntos
de referencia.
- Recoger los datos pertinentes, oportunos, completos, fiables y
precisos para informar sobre los avances en la entrega de valor
respecto a los objetivos.
- Conseguir informes habituales y relevantes de la cartera,
programa y desempeño de TI. Revisar el progreso de la empresa
hacia los objetivos.
Descripción:
Objetivo:
EDM 03.01
Evaluar la gestión de riesgos
Examinar y evaluar continuamente el efecto del riesgo sobre el uso
actual y futuro de las TI en la empresa. Considerar si el apetito de riesgo
de la empresa es apropiado y si el riesgo sobre el valor de la empresa
relacionado con el uso de las TI es identificado y gestionado.
Actividades:
- Determinar el nivel de riesgos relacionados con las TI que la
empresa está dispuesta a asumir.
- Evaluar y aprobar propuestas de tolerancia al riesgo de TI.
- Determinar el grado de alineación de la estrategia de riesgos de
TI.
EDM 03.02
Orientar la gestión de riesgos
Orientar el establecimiento de prácticas de gestión de riesgos para
proporcionar una seguridad razonable de que son apropiadas para
asegurar que el riesgo TI actual no excede el apetito de riesgo del
Consejo.
Actividades:
- Orientar la integración de las operaciones y estrategia de riesgos
de TI con las decisiones y operaciones empresariales.
- Orientar la implantación de mecanismos apropiados para
responder rápidamente a los riesgos cambiantes.
- Orientar que el riesgo, oportunidades, problemas y
preocupaciones puedan ser identificadas y notificadas por
cualquier persona en cualquier momento.
EDM 03.03
Supervisar la gestión de riesgos
Supervisar los objetivos y las métricas de los procesos de gestión de
riesgo y establecer como las desviaciones serán identificados, seguidos
e informados para su resolución.
Actividades:
- Supervisar hasta qué punto se gestiona el perfil de riesgo dentro
de los umbrales de apetito de riesgo.
- Facilitar la revisión por las principales partes interesadas del
progreso de la empresa.
- Informar cualquier problema de gestión de riesgos al Comité de
Dirección.
Descripción:
Objetivo:
EDM 04.01
Evaluar la gestión de recursos:
Examinar y evaluar continuamente la necesidad actual y futura de los
recursos relacionados con Ti, las opciones para la asignación de
recursos (incluyendo estrategias de aprovisionamiento) y los principios
de asignación y gestión para cumplir de manera óptima con las
necesidades de la empresa.
Actividades:
- Examinar y evaluar la estrategia actual y futura, las opciones de
aprovisionamiento de recursos TI y desarrollar capacidades para
cubrir las necesidades actuales y futuras.
- Definir los principios para guiar la asignación y gestión de
recursos y capacidades de manera que las TI puedan satisfacer
las necesidades de la empresa, con habilidad y capacidad
requerida de acuerdo a las prioridades acordadas y las
limitaciones presupuestarias.
- Revisar y aprobar el plan de recursos y las estrategias de
arquitectura de la empresa para la entrega de valor y mitigación
de riesgos con los recursos asignados.
- Comprender los requisitos para alinear la gestión de recursos con
la planificación de recursos empresariales financieros y humanos.
- Definir los principios para la gestión y el control de la arquitectura
de la empresa.
EDM 04.02
Orientar la gestión de recursos:
Asegurar la adopción de principios de gestión de recursos para permitir
un uso óptimo de los recursos de TI a lo largo de su completo ciclo de
vida económica.
Actividades:
- Comunicar e impulsar la adopción de estrategias de gestión de
recursos. Principios y el plan de recursos y las estrategias de
arquitectura de la empresa acordada.
- Asignar responsabilidades para la ejecución de recursos.
- Definir los objetivos, medidas y métricas clave para la gestión de
los recursos.
- Establecer los principios relacionados con la protección de
recursos.
- Alinear la gestión de recursos con la planificación de RRHH y
financiera de la empresa.
EDM 04.03
Supervisar la gestión de recursos:
Supervisar los objetivos y métricas clave de los procesos de gestión de
recursos y establecer cómo serán identificados, seguidos e informados
para su resolución las desviaciones o los problemas.
Actividades:
- Supervisar la asignación y optimización de recursos de acuerdo
con los objetivos y prioridades de la empresa mediante objetivos y
métricas acordadas.
- Supervisar las estrategias de aprovisionamiento TI y de
arquitectura de la empresa y los recursos y capacidades TI para
garantizar que las necesidades actuales y futuras de la empresa
puedan ser satisfechas.
- Supervisar el rendimiento de los recursos frente a los objetivos,
analizar las causas de las desviaciones e iniciar acciones
correctivas para solucionar las causas subyacentes.
Descripción:
Objetivo:
EDM 05.01
Evaluar los requisitos de elaboración de informes de las partes
interesadas:
Examinar y juzgar continuamente los requisitos actuales y futuros de
comunicación con las partes interesadas y de la elaboración de
informes, incluyendo tanto requisitos obligatorios de elaboración de
informes como la comunicación a otros interesados. Establecer
principios de la comunicación.
Actividades:
- Examinar y juzgar los requisitos actuales y futuros de elaboración
de informes respecto al uso de TI dentro de la empresa,
incluyendo alcance y frecuencia.
- Examinar y juzgar los requisitos actuales y futuros de elaboración
de informes para otros interesados respecto al uso de TI dentro
de la empresa, incluyendo alcance y condiciones.
- Mantener los principios de comunicación con interesados externos
e internos, incluyendo formatos y canales de comunicación y los
principios de aceptación y aprobación de los informes por parte de
las partes interesadas.
EDM 05.02
Orientar la comunicación con las partes interesadas y la
elaboración de Informes:
Garantizar el establecimiento de una comunicación y una elaboración de
informes eficaces, incluyendo mecanismos para asegurar la calidad y la
completitud de la información, vigilar la elaboración obligatoria de
informes y crear una estrategia de comunicación con las partes
interesadas.
Actividades:
- Orientar el establecimiento de la estrategia de comunicación para
interesados externos e internos.
- Orientar la implementación de mecanismos para garantizar que la
información cumple todos los criterios de los requisitos
corporativos obligatorios en cuanto a elaboración de informes de
TI.
- Establecer mecanismos de validación y aprobación de la
elaboración obligatoria de informes.
- Establecer mecanismos de escalado de la elaboración de
informes.
EDM 05.03
Supervisar la comunicación con las partes interesadas.
Supervisar la eficacia de la comunicación con las partes interesadas.
Evaluar los mecanismos para asegurar la precisión, la fiabilidad y la
eficacia y determinar si se están cumpliendo los requisitos de los
diferentes interesados.
Actividades:
- Evaluar permanentemente la eficacia de los miembros para
asegurar la precisión y la fiabilidad de la elaboración obligatoria de
informes.
- Evaluar periódicamente la eficacia de los mecanismos y las
salidas de la comunicación con interesados externos e internos.
- Determinar si se están cumpliendo los requisitos de los diferentes
interesados.